본문 바로가기

전체 글49

Algernon(windows) (포폴 다시 만들고 요즘 이것 저것 하느라 바빠서... 오랜만에 포스팅)포트스캔 결과 21, 80, 445, 9998 열린 포트를 확인했다.먼저 FTP 21port에 익명 사용자로 접속한 결과 로그인 성공은 했지만 유용한 정보를 찾을 수 없었다.(smb도 유용한 정보가 없었)80포트는 IIS 기본 페이지만 노출이 되었고(디렉터리 탐색 결과 정보가 없었), 9998을 접속한 결과 smartermail이라는 로그인 페이지가 노출된 걸 확인했다.해당 페이지에 버전 정보나 이전 FTP에서도 이메일이나 패스워드 정보가 없어서 웹페이지 코드를 확인한 결과 빌드한 버전이 노출된 걸 확인할 수 있었다.해당 smartermail 6919를 구글에 찾은 결과 exploit db에서 관련 항목을 찾을 수 있었고, smart.. 2026. 6. 5.
진단 스크립트 보호되어 있는 글 입니다. 2026. 5. 14.
[버그 헌팅 - 중급] 소감 요즘 OSCP 준비하느라 오랜만에 작성하는데.. 간단한 소감은 무난했던 것 같다.10일도 충분한 시간이지만, 개인적으로 교육 시간이 길었으면 좋을 것 같고 중급에서는 모바일 간단하게 실습이 있어서 좋았고 중급도 자료는 있어서 나중에 개인적으로 공부해서 업로드 할 것 같다. 후에 고급이나 마스터 과정을 듣고 싶었지만, 현재 재직중이여서 오프라인 수업은 참여 못하는게 너무 아쉽다 2026. 4. 15.
[버그 헌팅 - 초급 ] 교육 소감 KISA와 파인더 갭에서 주관하는 버그 헌팅(초급) 교육을 완료했다. 기본적인 걸 교육 받았지만, 새로운 마음으로 임했다. 다시 복습하는 기분도 나고 나름 재미있어서 중급도 신청한 상태라 신청 잘했다 라고 생각을 했었다.중급 교육은 오늘 승인을 받았는데, 조금 썰을 풀자면 문자가 안 와서 교육 받는 분들이 많아 떨어진 줄 알고, kisa에 확인한 결과 승인 완료라고 나왔다. 교육까지 대충 일주일 정도 남았는데, 불안해서 오늘 전화로 문의한 결과 문자 전송 오류가 있었다고 한다. 연락하지 않았더라면, 교육을 못 받지 않았을까 싶다. 안 그래도 normaltic님의 교육으로 알고 궁금해서 꼭 받고 싶긴 했는데 다행이라고 생각한다.더 열심히 해서 보상 욕심은 없고 버그를 찾는 성과를 내고 싶다. (공부한 내용.. 2026. 3. 17.
[OSCP/THM]Relevant Host informationip: 10.49.149.76windows server 2016 Scansnmapquick scanPORT STATE SERVICE80/tcp open http135/tcp open msrpc139/tcp open netbios-ssn445/tcp open microsoft-ds3389/tcp open ms-wbt-server49663/tcp open unknown49666/tcp open unknown49667/tcp open unknownfull scanPORT STATE SERVICE VERSION80/tcp open http Microsoft IIS httpd 10.0|_http-title.. 2026. 3. 11.
[OSCP/THM] ZENO 초기 정찰Nmap22/tcp open ssh12340/tcp open unknown22/tcp open ssh OpenSSH 7.4 (protocol 2.0)| ssh-hostkey: | 2048 092362a2186283690440623297ff3ccd (RSA)| 256 33663536b0680632c18af601bc4338ce (ECDSA)|_ 256 1498e3847055e6600cc20977f8b7a61c (ED25519)12340/tcp open http Apache httpd 2.4.6 ((CentOS) PHP/5.4.16)|_http-server-header: Apache/2.4.6 (CentOS) PHP/5.4.16|_http-title: We&#3.. 2026. 2. 10.
반응형